İçeriğe geç

11 1 Tehdit Modeli

Kaynak plan v2.0 aktarımı; gerçekleşmiş iş kanıtı değildir. Son kullanıcı kararları ve ADR-FE-001 önceliklidir.

Korunacak varlıklar: hesap, para/kaynak, savaş sonucu, seçim sonucu, özel sohbet, yönetim yetkisi ve hizmet kapasitesi. Saldırgan gerçek hesap sahibi de olabilir; yalnızca dışarıdan token çalan kişi düşünülmez.

Temel senaryolar: token kopyalama, değiştirilmiş istemci, tarayıcı otomasyonu, gerçek cihazda tıklama otomasyonu, tekrar oynatma, eşzamanlı kaynak harcama, çoklu hesapla kaynak aktarımı, koordineli sahte raporlama, sohbet spam’i, yönetici hesabının ele geçirilmesi ve hizmeti aşırı yükleme.